Size: a a a

Mikrotik-Training

2020 September 24

МК

Максим Ко in Mikrotik-Training
MRRU убирал, не помогает.
источник

MA

Mikhail Antonov in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Доброго времени суток. Коллеги, подскажите, как можно покрасивее в фаерволе дропать/реджектить запросы на не используемые адреса моих локалок? Окей, для запросов в/из ната есть пункт conn nat state, для впн клиентов можно прописать адрес-лист. А с динамичными хостами в dhcp без скриптов как-то можно? А если используется удалённая локалка что так можно сделать?
Зачем а главное нахуя? Какая цель достигается?
источник

YI

Yaroslav Ivanishin in Mikrotik-Training
хах, в Беларуси теперь вообще со всем  ipsec-ом проблема, не то что с одним l2tp...
источник

МК

Максим Ко in Mikrotik-Training
Да, ктати, L2TP  с IPsec, конечно же.
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Mikhail Antonov
Зачем а главное нахуя? Какая цель достигается?
Как минимум счётчик на правилах - как часто стучатся туда где явно никого нет. Плюс чтобы когда стучишься в пустоту сразу реджектило а не ждать ещё минуту догадываясь - достучится или нет
источник

E

Eugene in Mikrotik-Training
просто ради ржаки в дхцп-сервере скрипт, добавляющий лизы в адрес-лист. и блок всего, что не этот адрес)
источник

AM

Alexander Mityukov in Mikrotik-Training
Yaroslav Ivanishin
хах, в Беларуси теперь вообще со всем  ipsec-ом проблема, не то что с одним l2tp...
А sstp на дефолтных портах они уже научились выявлять?
источник

E

Eugene in Mikrotik-Training
Максим Ко
Всем привет! Проблемы какие-то с L2TP-туннелем с сертификатами между микротами. Рассказываю: RDP, вроде нормально ходит, но если начать копировать пусть даже 10 МБ файл с сервера на раб. стол, то копирование продолжается пару секунд и скорость сильно падает и через 5 сек падает до 0, после чего не возобновляется. Если подключиться к микроту тому же по OVPN, то всё работает на ширину канала и в нём таких проблем нет.
мту.
источник

MA

Mikhail Antonov in Mikrotik-Training
Eugene
просто ради ржаки в дхцп-сервере скрипт, добавляющий лизы в адрес-лист. и блок всего, что не этот адрес)
Но что делать "А если используется удалённая локалка?"
источник

MA

Mikhail Antonov in Mikrotik-Training
нет данных чья локалка
источник

E

Eugene in Mikrotik-Training
Mikhail Antonov
Но что делать "А если используется удалённая локалка?"
она же удалённая, значит, не нужна)
источник

MA

Mikhail Antonov in Mikrotik-Training
А, ну да, её же удалили
источник

E

Eugene in Mikrotik-Training
Mikhail Antonov
А, ну да, её же удалили
источник

МК

Максим Ко in Mikrotik-Training
Eugene
мту.
MTU актуальная сейчас 1400, симптомы те же.
источник

E

Eugene in Mikrotik-Training
Максим Ко
MTU актуальная сейчас 1400, симптомы те же.
число наобум ставишь?
источник

MA

Mikhail Antonov in Mikrotik-Training
Максим Ко
MTU актуальная сейчас 1400, симптомы те же.
Ты пробовал выяснить какой же там на самом деле MTU?
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Максим Ко
MTU актуальная сейчас 1400, симптомы те же.
Сам ипсек по отдельности крутил?
источник

RK

Roman Kozlov in Mikrotik-Training
Максим Ко
MTU актуальная сейчас 1400, симптомы те же.
ping dont-fragment и размер ставь
источник

AM

Alexander Mityukov in Mikrotik-Training
Максим Ко
MTU актуальная сейчас 1400, симптомы те же.
Change TCP MSS в профиле ppp.
источник

ВК

Владимир Кривых... in Mikrotik-Training
Всем привет. Можно ли лицензию chr передать на другой аккаунт?
источник